Card 1 de 1 · Camadas de segurança da informação
As medidas de segurança da informação envolvem três tipos de defesas, organizadas em camadas: segurança de perímetro, autenticação e autorização. É uma medida de segurança apropriada para a camada de autorização:
Alternativa B (controle de acesso baseado em regras) — mecanismo típico da camada de autorização, que define o que um usuário já autenticado pode ou não fazer.
Na segurança da informação, a camada de perímetro protege a borda da rede (ex.: VPN, firewall), a camada de autenticação verifica a identidade do usuário (ex.: biometria, tokens), e a camada de autorização define quais recursos e ações o usuário autenticado pode acessar — sendo o controle de acesso baseado em regras (RBAC e correlatos) o mecanismo típico dessa última camada.
Fundamentação teórica
Doutrina de Segurança da Informação — Modelo de Camadas (Perímetro, Autenticação, Autorização).
Base científica
Segurança da informação — controle de acesso (RBAC).
Técnica de memorização
Perímetro = barreira (VPN/firewall); Autenticação = "quem é você" (biometria/token); Autorização = "o que você pode fazer" (controle de acesso baseado em regras).
Exemplo prático
Depois de logar com login e senha (autenticação), o sistema verifica, pela camada de autorização, se aquele usuário tem permissão para acessar determinado arquivo.
Erros comuns
Confundir mecanismos de autenticação (verificar identidade) com mecanismos de autorização (definir permissões após identificação confirmada).
💡 Errou esse card? Marque para revisão para estudar depois. Quanto mais você errar, mais importante revisar o assunto.